Nabu-kudurri-usur
Undenis
Давно Suno дропов не было – представьте себе мир, где Вавилонское Царство не развалилось, а попало в наше время – и теперь Вавилон светский город, где ночью клубы как в Берлине, а на фоне ездят местные спортивные машины и виднеется Зиккурат
Добро пожаловать в Вавилонский фонк – самые грязные звуки на ближнем востоке
😩 🦮 😠
Добро пожаловать в Вавилонский фонк – самые грязные звуки на ближнем востоке
Please open Telegram to view this post
VIEW IN TELEGRAM
28 290❤232 69 48 29
Приехал на пару дней в Черногорию и видел сегодня Виталия Бутерина, создателя криптовалюты Ethereum в ресторане – за счет Виталий платил не криптовалютой Ethereum, вот и думайте 😂
Please open Telegram to view this post
VIEW IN TELEGRAM
14 755 327 101❤82 25
Forwarded from Сиолошная
Anthropic выпустили пост-обновление про Mythos и Project Glasswing с промежуточными результатами.
Спустя месяц большинство партнеров обнаружили в своем коде сотни уязвимостей критического и высокого уровня опасности каждый. В общей сложности они выявили десятки тысяч уязвимостей. Некоторые из партнёров сообщили, что скорость обнаружения багов выросла более чем в десять раз. Например, компания Cloudflare нашла 2000 уязвимостей (400 из которых имеют высокий или критический уровень опасности) в своих критически важных системах, при этом доля ложных срабатываний, по мнению команды Cloudflare, оказалась ниже, чем у тестировщиков-людей.
Я видел много комментариев про то, что, мол, Mythos да может что-то находит, но наверняка выдаёт и много мусора, где уязвимостей нет — так вот это не так. Помимо закрытых проектов, Anthropic натравили Mythos и на опенсурс для сканирования более 1000 крупных репозиториев, на которых во многом держится современный интернет. На данный момент, по оценкам Anthropic, в этих проектах найдено 6202 уязвимости высокого или критического уровня (из 23 тысяч в общей сложности, включая те, которые относятся к среднему или низкому уровню опасности).
На данный момент лишь 1752 из этих уязвимостей с высоким и критическим уровнем прошли тщательную проверку силами одной из шести независимых исследовательских компаний в сфере кибербезопасности. Из них 90% оказались подтвержденными, а 62% (1100 штук) были классифицированы именно как уязвимости высокого или критического уровня.
Некоторые из уязвимостей носили очень серьёзный уровень угрозы, если бы они были обнаружены злоумышленниками. Как пример, Mythos смо написать эксплойт, который позволил бы злоумышленнику подделывать сертификаты через библиотеку wolfSSL. Это, к примеру, дало бы ему возможность разместить фальшивый сайт банка или почтового провайдера, и для конечного пользователя такой сайт выглядел бы абсолютно легитимным, браузер не показал бы никаких уведомлений.
Обнаруженные уязвимости льются как из рога изобилия, их не успевают исправлять, не хватает людей. Некоторые команды/проекты даже просили снизить темпы раскрытия информации об уязвимостях, поскольку им требуется больше времени на создание патчей. (В среднем, на устранение бага высокого или критического уровня, найденного с помощью Mythos Preview, уходит две недели).
В настоящее время ни одна компания — включая Anthropic — не разработала достаточно надежных механизмов защиты, способных предотвратить использование подобных ИИ-моделей во зло и для причинения потенциально серьезного ущерба. Именно поэтому к модели не дают доступ широкой аудитории. Но по этой же причине и был запущен Project Glasswing: если модель с аналогичными возможностями будет выпущена кем-то без соответствующих мер, то в скором времени для любого человека в мире станет значительно дешевле и проще эксплуатировать уязвимый код.
Спустя месяц большинство партнеров обнаружили в своем коде сотни уязвимостей критического и высокого уровня опасности каждый. В общей сложности они выявили десятки тысяч уязвимостей. Некоторые из партнёров сообщили, что скорость обнаружения багов выросла более чем в десять раз. Например, компания Cloudflare нашла 2000 уязвимостей (400 из которых имеют высокий или критический уровень опасности) в своих критически важных системах, при этом доля ложных срабатываний, по мнению команды Cloudflare, оказалась ниже, чем у тестировщиков-людей.
Я видел много комментариев про то, что, мол, Mythos да может что-то находит, но наверняка выдаёт и много мусора, где уязвимостей нет — так вот это не так. Помимо закрытых проектов, Anthropic натравили Mythos и на опенсурс для сканирования более 1000 крупных репозиториев, на которых во многом держится современный интернет. На данный момент, по оценкам Anthropic, в этих проектах найдено 6202 уязвимости высокого или критического уровня (из 23 тысяч в общей сложности, включая те, которые относятся к среднему или низкому уровню опасности).
На данный момент лишь 1752 из этих уязвимостей с высоким и критическим уровнем прошли тщательную проверку силами одной из шести независимых исследовательских компаний в сфере кибербезопасности. Из них 90% оказались подтвержденными, а 62% (1100 штук) были классифицированы именно как уязвимости высокого или критического уровня.
Некоторые из уязвимостей носили очень серьёзный уровень угрозы, если бы они были обнаружены злоумышленниками. Как пример, Mythos смо написать эксплойт, который позволил бы злоумышленнику подделывать сертификаты через библиотеку wolfSSL. Это, к примеру, дало бы ему возможность разместить фальшивый сайт банка или почтового провайдера, и для конечного пользователя такой сайт выглядел бы абсолютно легитимным, браузер не показал бы никаких уведомлений.
Обнаруженные уязвимости льются как из рога изобилия, их не успевают исправлять, не хватает людей. Некоторые команды/проекты даже просили снизить темпы раскрытия информации об уязвимостях, поскольку им требуется больше времени на создание патчей. (В среднем, на устранение бага высокого или критического уровня, найденного с помощью Mythos Preview, уходит две недели).
В настоящее время ни одна компания — включая Anthropic — не разработала достаточно надежных механизмов защиты, способных предотвратить использование подобных ИИ-моделей во зло и для причинения потенциально серьезного ущерба. Именно поэтому к модели не дают доступ широкой аудитории. Но по этой же причине и был запущен Project Glasswing: если модель с аналогичными возможностями будет выпущена кем-то без соответствующих мер, то в скором времени для любого человека в мире станет значительно дешевле и проще эксплуатировать уязвимый код.
1 398❤167 37 37 19
Представьте себе олимпийские игры, но где официально разрешен допинг ☕️
Представили? Завтра первый стрим таких игр из Вегаса:
https://www.enhanced.com/games
Они пишут, что разрешенные вещества должны быть не вредными, и с какой-то мед базой - но я без понятия как они будут это проверять
Представили? Завтра первый стрим таких игр из Вегаса:
https://www.enhanced.com/games
Они пишут, что разрешенные вещества должны быть не вредными, и с какой-то мед базой - но я без понятия как они будут это проверять
Please open Telegram to view this post
VIEW IN TELEGRAM
Enhanced
At Enhanced, we are pioneering a new era in athletic competition that embraces scientific advancements to push the boundaries of human performance.
5 326❤182 41 29 18
Тут это, шведский стартап строит 6-метровые дроны для добычи леса – ноль повреждения почвы, дрон подлетает и просто крадет дерево: airforestry.com
Ну хоть ясно теперь как добыча леса будет выглядеть лет через 10-20🌳
Ну хоть ясно теперь как добыча леса будет выглядеть лет через 10-20
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
2 660❤252 71 36 15
Завтра вечером NASA будет рассказывать детали про лунную базу, а SpaceX уже сейчас тизерят то, как старлинки окутают луну для обеспечения интернета и связи Земля-Луна
Очень жду момента когда в Google Analytics, в отчете по посетителям, появится «Луна» как источник трафика🌐
Очень жду момента когда в Google Analytics, в отчете по посетителям, появится «Луна» как источник трафика
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
2❤539 157 36 16 5
Forwarded from TechSparks
Ну вот и состоялась презентация весьма объемной папской энциклики. Папа призвал к разоружению ИИ (в смысле недопущения принятия им необратимых или летальных решений) и вообще к его регулированию с целью увеличения общего блага, а не чьих-то прибылей. В присутствии представителя Anthropic интересно прозвучали слова "A more moral AI is not enough if that morality is determined by a few." Впрочем, представитель Anthropic повторил не раз высказывавшуюся руководством компании идею, что развитие ИИ нельзя доверять только бигтехам.
Интересно, последует ли какой-нибудь ответ от представителей других религий; все-таки развитие ИИ определяется не только странами с большим католическим влиянием:)
https://www.dailysabah.com/business/tech/pope-calls-for-disarming-of-ai-robust-regulation-in-major-manifesto/amp
Интересно, последует ли какой-нибудь ответ от представителей других религий; все-таки развитие ИИ определяется не только странами с большим католическим влиянием:)
https://www.dailysabah.com/business/tech/pope-calls-for-disarming-of-ai-robust-regulation-in-major-manifesto/amp
❤215 45 26 15 11
Почитал статью Папы насчет АИ детальнее (ссылка выше), и интересно, что католическая церковь однозначно пишет, что АИ «не имеет духовной перспективы» – то есть как минимум одна религия в мире, прямо утверждает что АИ лишён «аффективной, реляционной и духовной» части и не будет ее частью; интересно будет послушать АИ-системы будущего на эту тему
Еще интересно как католическая церковь описывает АИ:
АИ – это созданная человеком технологическая система, которая не “строится” по заранее прописанным правилам, а “выращивается” внутри заданной разработчиками рамки: модель обучается на данных, адаптируется через статистические процессы и способна выполнять задачи, внешне похожие на проявления человеческого интеллекта
В заявлении акцентируют, что АИ может имитировать язык, анализ мира, поведение, эмпатию и понимание, а в скорости и вычислительной мощности уже превосходит человека; однако вся эта сила остаётся связанной с обработкой данных, а не с человеческим опытом, мудростью или сознанием
АИ, в этом понимании церкви, не является личностью, субъектом совести или носителем духовного опыта … не имеет тела, внутренней жизни, ответственности, любви, боли, веры, прощения, нравственного роста и подлинного понимания того, что производит. Его “обучение” – не путь человеческого взросления через выбор, ошибки, страдание, верность и прощение, а статистическая адаптация на основе данных и обратной связи
Церковь называет АИ ценным инструментом, который может помогать человеку: облегчать доступ к информации, анализу, коммуникации, практической помощи и решению сложных задач
А целом АИ в документе – это не просто система или программа, и не нейтральная технология, а форма цифровой силы, способная менять общество: она может служить участию, справедливости и общему благу, но также может усиливать неравенство, контроль, зависимость, манипуляцию и исключение … поэтому АИ должен оставаться под руководством человеческого разума, совести и свободы, а его разработка и применение должны регулироваться принципами достоинства личности, прозрачности, ответственности, справедливости и общего блага
***
А мне кажется это ироничным – организация, суть которой «концепция вечной жизни», формально отказала в вечной духовной жизни – сущности у которой она как раз может быть☕️
Еще интересно как католическая церковь описывает АИ:
АИ – это созданная человеком технологическая система, которая не “строится” по заранее прописанным правилам, а “выращивается” внутри заданной разработчиками рамки: модель обучается на данных, адаптируется через статистические процессы и способна выполнять задачи, внешне похожие на проявления человеческого интеллекта
В заявлении акцентируют, что АИ может имитировать язык, анализ мира, поведение, эмпатию и понимание, а в скорости и вычислительной мощности уже превосходит человека; однако вся эта сила остаётся связанной с обработкой данных, а не с человеческим опытом, мудростью или сознанием
АИ, в этом понимании церкви, не является личностью, субъектом совести или носителем духовного опыта … не имеет тела, внутренней жизни, ответственности, любви, боли, веры, прощения, нравственного роста и подлинного понимания того, что производит. Его “обучение” – не путь человеческого взросления через выбор, ошибки, страдание, верность и прощение, а статистическая адаптация на основе данных и обратной связи
Церковь называет АИ ценным инструментом, который может помогать человеку: облегчать доступ к информации, анализу, коммуникации, практической помощи и решению сложных задач
А целом АИ в документе – это не просто система или программа, и не нейтральная технология, а форма цифровой силы, способная менять общество: она может служить участию, справедливости и общему благу, но также может усиливать неравенство, контроль, зависимость, манипуляцию и исключение … поэтому АИ должен оставаться под руководством человеческого разума, совести и свободы, а его разработка и применение должны регулироваться принципами достоинства личности, прозрачности, ответственности, справедливости и общего блага
***
А мне кажется это ироничным – организация, суть которой «концепция вечной жизни», формально отказала в вечной духовной жизни – сущности у которой она как раз может быть
Please open Telegram to view this post
VIEW IN TELEGRAM
3❤356 122 104 62 18
Forwarded from Сиолошная
Новый опус: https://www.anthropic.com/news/claude-opus-4-8
1) цена та же
2) сделали гранулярную разбивку длины рассуждений, как у ChatGPT
3) fast режим, ускоряющий генерацию в 2.5 раза, теперь в 3 раза дешевле, чем для предыдущих моделей. Получается было в 6 раз дороже, сейчас в 2 — надо брать.
4) «Одним из наиболее заметных улучшений в Opus 4.8 является его честность» — модель будет врать поменьше (наверное)
5) «Мы планируем выпустить новый класс моделей с ещё более высоким уровнем интеллекта, чем у Opus» — ждём «в ближайшие недели»
1) цена та же
2) сделали гранулярную разбивку длины рассуждений, как у ChatGPT
3) fast режим, ускоряющий генерацию в 2.5 раза, теперь в 3 раза дешевле, чем для предыдущих моделей. Получается было в 6 раз дороже, сейчас в 2 — надо брать.
4) «Одним из наиболее заметных улучшений в Opus 4.8 является его честность» — модель будет врать поменьше (наверное)
5) «Мы планируем выпустить новый класс моделей с ещё более высоким уровнем интеллекта, чем у Opus» — ждём «в ближайшие недели»
6 259❤179 46 20 6
Forwarded from AI для Всех
🧵 Попробовал dynamic workflows в Claude Code.
Вчера, Anthropic выпустил режим, в котором Claude сам разбивает большую задачу на подзадачи, запускает parallel subagents, проверяет результаты и собирает финальный ответ. В announcement они приводят примеры вроде bug hunt по всей кодовой базе, большие миграции и тп.
Мое первое ощущение:
Ты даешь задачу - Claude уходит на 30–50 минут, пишет код, правит ошибки, проверяет себя и продолжает.
На мой взгляд, самая вишенка не в том что много параллельных агентов жрут токены, а в цикле generator → validator. Одна часть системы делает изменения: код, refactor, tests. Другая пытается это проверить: смотрит diff, ищет ошибки, думает про edge cases.
Это немного похоже на GAN, только для engineering workflow. Сгенерировал → проверил → нашел проблему → исправил.
Тесты пока не всегда понятно насколько хорошие, но свои ошибки оно уже реально ловит.
Чего мне не хватает - прозрачного этапа планирования. Сейчас ощущение такое: «вот задача, иди делай».
А идеальный flow был бы:
1) сначала Claude предлагает план;
2) ты его правишь;
3) добавляешь constraints, success criteria, важные файлы и проверки;
4) и только потом запускаешь workflow.
Мой вывод: направление очень сильное!
Блог-пост
Поделитесь с коллегами, если тоже следите за тем, как coding agents становятся рабочим процессом.
Вчера, Anthropic выпустил режим, в котором Claude сам разбивает большую задачу на подзадачи, запускает parallel subagents, проверяет результаты и собирает финальный ответ. В announcement они приводят примеры вроде bug hunt по всей кодовой базе, большие миграции и тп.
Мое первое ощущение:
/Workflows одна из первых «agent swarm» фичей, которая выглядит как реальный рабочий инструмент.Ты даешь задачу - Claude уходит на 30–50 минут, пишет код, правит ошибки, проверяет себя и продолжает.
На мой взгляд, самая вишенка не в том что много параллельных агентов жрут токены, а в цикле generator → validator. Одна часть системы делает изменения: код, refactor, tests. Другая пытается это проверить: смотрит diff, ищет ошибки, думает про edge cases.
Это немного похоже на GAN, только для engineering workflow. Сгенерировал → проверил → нашел проблему → исправил.
Тесты пока не всегда понятно насколько хорошие, но свои ошибки оно уже реально ловит.
Чего мне не хватает - прозрачного этапа планирования. Сейчас ощущение такое: «вот задача, иди делай».
А идеальный flow был бы:
1) сначала Claude предлагает план;
2) ты его правишь;
3) добавляешь constraints, success criteria, важные файлы и проверки;
4) и только потом запускаешь workflow.
Мой вывод: направление очень сильное!
Блог-пост
Поделитесь с коллегами, если тоже следите за тем, как coding agents становятся рабочим процессом.
5❤425 73 26 19 8
Please open Telegram to view this post
VIEW IN TELEGRAM
❤359 112 48 20 14
Принес хорошее видео на воскресенье:
Лего-скандал, который вскрыл коррупцию в штате Юта с участием церкви Мормонов – в видео все: страх, ненависть, лего коллекция на 200 000 долларов, рейды, задержания, перекупы лего которые управляют полицией, короче рекомендую
Обзор ситуации тут:
https://youtu.be/EuAhIBpanhQ
Тут блогер о котором речь, он сейчас скрывается в Мексике от задержания:
https://youtu.be/cxZPfj8AlmY
Лучший True Detective про Lego что я видел🍿
Лего-скандал, который вскрыл коррупцию в штате Юта с участием церкви Мормонов – в видео все: страх, ненависть, лего коллекция на 200 000 долларов, рейды, задержания, перекупы лего которые управляют полицией, короче рекомендую
Обзор ситуации тут:
https://youtu.be/EuAhIBpanhQ
Тут блогер о котором речь, он сейчас скрывается в Мексике от задержания:
https://youtu.be/cxZPfj8AlmY
Лучший True Detective про Lego что я видел
Please open Telegram to view this post
VIEW IN TELEGRAM
YouTube
LEGO Scandal is Getting Extremely Dangerous and Scary
Full video https://www.youtube.com/watch?v=cxZPfj8AlmY
Bryan gofundme https://www.gofundme.com/f/help-bryan-recover-his-lego-collection
Starforge PC https://starforgepc.com/moist-yt
Get Goof Juice and use code MOIST https://gamersupps.gg/moist
Our soap h…
Bryan gofundme https://www.gofundme.com/f/help-bryan-recover-his-lego-collection
Starforge PC https://starforgepc.com/moist-yt
Get Goof Juice and use code MOIST https://gamersupps.gg/moist
Our soap h…
1 127 96❤86 14 6
Forwarded from Сиолошная
Пару часов назад Anthropic рассказали, что расширяют Project Glasswing с 50 до 200 компаний (это те, кому будет доступен Mythos). Компании будут покрывать более широкий спектр критических организаций, обнаружение уязвимостей в которых может повлиять на десятки и даже сотни миллионов людей. В этом списке представлены компании из более чем 15 стран. Дальше будет ещё больше.
И сразу вслед за этим президент США подписал AI Executive Order, про который ходили слухи с месяц назад. В нём делается упор на кибербезопасность — федеральные агентства США теперь должны за 60 дней сделать приватный бенчмарк😀 для оценки моделей. По нему будут оценивать, насколько далеко продвинулись модели — за последнее отвечает NSA.
Далее компании в добровольном порядке должны:
1) предоставлять свои модели до релиза, чтобы их оценили
2) если модель хороша во взломах и поисках уязвимостей, то модель может быть предоставлена федеральному правительству в срок до 30 дней до публичного релиза
3) федеральные агентства должны использовать модель чтобы найти и исправить у себя уязвимости в критически важных системах
За всё платит DoD (DoW)😇
Отдельно в приказе прописано, что запрещается трактовать этот указ как введение обязательного государственного лицензирования или разрешительной системы для выпуска ИИ-моделей
И сразу вслед за этим президент США подписал AI Executive Order, про который ходили слухи с месяц назад. В нём делается упор на кибербезопасность — федеральные агентства США теперь должны за 60 дней сделать приватный бенчмарк
Далее компании в добровольном порядке должны:
1) предоставлять свои модели до релиза, чтобы их оценили
2) если модель хороша во взломах и поисках уязвимостей, то модель может быть предоставлена федеральному правительству в срок до 30 дней до публичного релиза
3) федеральные агентства должны использовать модель чтобы найти и исправить у себя уязвимости в критически важных системах
За всё платит DoD (DoW)
Отдельно в приказе прописано, что запрещается трактовать этот указ как введение обязательного государственного лицензирования или разрешительной системы для выпуска ИИ-моделей
Please open Telegram to view this post
VIEW IN TELEGRAM
1 267❤96 49 13 12
Поскольку сериал The Boys закончился, в ближайшее 30 дней можно купить какой-нибудь реквизит из сериала – мерч, костюмы главных героев и даже меч Старлайт ☕️
Вот тут аукцион, кучу всякой фигни продают из разных сезонов
Вот тут аукцион, кучу всякой фигни продают из разных сезонов
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
6❤316 84 58 56 45